Exploit di Safari, permette l’esecuzione di codice malevolo!

Krystian Kloskowski ha recentemente scoperto una nuova vulnerabilità che affligge il Browser Safari per Windows che permette l’esecuzione di codice malevolo a piacimento del lamer.

Il codice sfrutta una vulnerabilità nell’evento di chiusura dei PopUp , attualmente confermata su Safari 4.0.5.

A questo link troverete l’exploit ed un esempio per l’esecuzione della calcolatrice di Windows.